Veille sécuritéBackend & données
P3Élevée
Un use-after-free dans mod_auth_digest peut corrompre l’état d’authentification lorsqu’un client distant non authentifié envoie des requêtes Digest concurrentes, si AuthDigestNcCheck est activé ou si AuthDigestNonceLifetime vaut 0. Apache HTTP Server 2.4.69 corrige ce défaut.
Apache HTTP Server
IdentifiantCVE-2026-73637
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.4.69
Source : NVD — CVE-2026-73637
Analyse technique
Use-after-free dans mod_auth_digest lors de requêtes d’authentification Digest concurrentes, avec les paramètres indiqués.
Impact, versions et correctif
Événement datéNouvelle fiche NVD publiée le 2026-10-01T17:17:31.000Z; cette publication est l’événement retenu dans la période.
ImpactUn client distant non authentifié peut provoquer une corruption de l’état d’authentification.
Versions affectéesApache HTTP Server antérieur à 2.4.69, toutes plateformes.
Version corrigée2.4.69
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.3
Publication2026-10-01T17:17:31.000Z
Mise à jour2026-10-01T21:17:24.467Z
Action recommandée
Mettre à niveau vers Apache HTTP Server 2.4.69.
Sources
Priorisation DFS : P3 · 1 source(s).